Procurar Notícia


Brecha vaza na web imagens gravadas por sistemas de segurança

Um pesquisador de segurança que usa o apelido de "someLuser" descobriu uma vulnerabilidade em sistemas de gravação digital (DVR, na sigla em inglês) comumente usados em conjunto com câmeras de segurança em circuitos fechados de televisão (CFTV). A falha permite descobrir a senha do aparelho, o que dá acesso total às imagens gravadas, permitindo inclusive alterá-las ou removê-las da memória do dispositivo. A vulnerabilidade está presente em um software fornecido por uma empresa chinesa chamada Ray Sharp. Segundo o especialista em segurança H. D. Moore, 18 fabricantes diferentes fazem uso do sistema chinês: Swann, Lorex, URMET, KGuard, Defender, DSP Cop, SVAT, Zmodo, BCS, Bolide, EyeForce, Atlantis, Protectron, Greatek, Soyo, Hi-View, Cosmos, e J2000. Os fabricantes, porém, ainda não confirmaram a falha. Ao site da "Forbes", a Zmodo informou que não utiliza mais softwares de terceiros desde 2011. A Lorex disse que estava analisando as informações. De acordo com os especialistas, o software do sistema de gravação é capaz de utilizar o protocolo universal Plug and Play (UPnP), que configura aparelhos de rede, como roteadores, para permitir o acesso externo ao gravador, mesmo quando esse acesso teria sido bloqueado pelas configurações do usuário. O UPnP vem ativado de fábrica em muitos roteadores.

©Site fundado: 09/10/2008 - Por: *Valter Egí - Todos direitos reservados à Jacobina News*